[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03782] Re: OS の再 Install とは?
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03782] Re: OS の再 Install とは?
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Tue, 07 Aug 2001 11:18:20 +0900
こんにちは、Port139 伊原です。
On Tue, 07 Aug 2001 10:23:54 +0900
Delta <ml@xxxxxxxxxx> wrote:
>とりあえず、先日掲載された以下のサイトにも解決策があります。
>http://www.reasoning.org/jp/security_alerts/hashsa-2001-02.html
>
> まぁ、感染済みであれば既にバックドアから侵入されている危険性も
>あるので、何をされているのか把握できない場合は再インストールが
>妥当な線でしょうね。
っていうか、なんで日本だと整合性チェック(Integrity check)をか
けてシステムを確認するというお話にならないのか個人的にはとても
疑問に感じます。
HDD 上の改ざんであれば、オンラインとオフラインを組み合わせれば
検知できないケースってない気がしますし、そもそもリストアすル際
にどれが安全なデータか確認できない気がするのですが...
やられるサイトってそんなこと考えてないことが多いんですかね?
#でも対応方法を説明しているサイトがそういった記述をしないこと
#の方が気になるな・・・
#整合性チェックかけて変更されたファイルをオリジナルに戻して、
#追加されたファイルを削除、レジストリは安全性が確認できている
#ものでリストアしてそれに整合性チェックをかければいいと思うん
#ですけどね。必要ならオフラインでシステムをチェック。
安全でないと確認できないから再インストールするのに、安全でない
と確認できないデータ戻したら意味ないと思うのですがそーいうこと
にも触れてる記事って少ないですね。
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
------------------------------------------------------------------------
インフォシークに 『ファンドランキング』登場!! ってなに?
http://fund.infoseek.co.jp/Rfund_top.cfm?svx=971122